AWS Route 53跨账号配置:转移根域名DNS后如何保留原账号子域名托管区
方案可行性说明
完全可以实现该需求,核心依赖DNS标准的子域委派机制,将sales.dev.company.com子域的解析权限单独保留在aws-dev账号的Route53托管区,根域company.com及其他子域的解析权限归aws-test账号托管区处理,不影响现有sales.dev.company.com业务的正常访问。
具体配置步骤
步骤1:预配置aws-test账号的根域托管区
- 登录aws-test账号,在Route53中创建
company.com的公有托管区。 - 从aws-dev账号的原
company.com托管区中,复制除sales.dev.company.com相关之外的所有解析记录(A、CNAME、MX、TXT等所有类型)到aws-test的company.com托管区,确保非sales子域的解析配置完全一致。 - 此阶段暂时不要修改GoDaddy的域名服务器配置,避免未验证前业务中断。
步骤2:配置子域委派规则
- 登录aws-dev账号,进入
sales.dev.company.com对应的公有托管区,复制该托管区自带的4条NS记录值。 - 切换到aws-test账号的
company.com托管区,新增一条NS类型记录:- 记录名称:
sales.dev - 记录值:粘贴刚才从aws-dev复制的4条NS记录
- TTL建议设置为300秒,方便后续调整快速生效
- 记录名称:
步骤3:预验证配置有效性
- 使用DNS解析工具(dig/nslookup)验证子域委派是否生效,执行命令
dig sales.dev.company.com NS,确认返回的NS服务器地址和aws-dev中sales.dev.company.com托管区的NS地址一致。 - 验证
sales.dev.company.com的业务解析正常,执行dig sales.dev.company.com A(对应实际记录类型调整),确认返回的解析值和原有配置一致,业务访问无异常。 - 随机测试其他
company.com的子域解析,确认返回值和aws-test托管区的配置一致。
步骤4:切换根域DNS服务器
- 登录GoDaddy域名管理后台,找到
company.com的域名服务器配置项,将原有指向aws-dev根托管区的NS记录,替换为aws-test账号下company.com托管区的NS记录。 - 等待全球DNS缓存生效(最长需48小时,大部分地区24小时内完成生效),生效期间不要删除aws-dev中的
company.com根托管区,避免部分未更新缓存的用户访问异常。
后续维护说明
sales.dev.company.com的解析记录调整直接在aws-dev账号的对应托管区操作即可,不需要修改aws-test的配置。- 除上述子域外的所有
company.com相关解析记录调整,直接在aws-test账号的根托管区操作即可。
内容的提问来源于stack exchange,提问作者user10916892
相关产品推荐
相关产品推荐

